XRP Healthcare gab an, dass 4.011 XRPH-Wallet-Konten von unbefugten Transaktionen ab dem 3. September betroffen waren, wobei etwa 452.000 $ in XRP und damit verbundenen Vermögenswerten entfernt wurden.
Zusammenfassung
- XRP Healthcare gab an, dass 4.011 Wallets während unbefugter Transaktionen, die am 3. September 2026 begannen, etwa 452.000 $ verloren.
- Das Projekt verfolgte gestohlene Vermögenswerte zu einer Ethereum-Wallet und kontaktierte Börsen bezüglich der Einfrierung von Geldern.
- Benutzer wurden angewiesen, die Nutzung von XRPH Wallet einzustellen, während das Entwicklungsteam den Vorfall untersuchte.
- Unabhängige Ermittler führten die Kompromittierung auf Seed-Phrasen zurück, die über einen mit Staking verbundenen Serveranfrageprozess übertragen wurden.
- Ehemalige Ripple-Entwickler sagten, dass frühere Zuschussprüfungen Projektrisiken identifiziert hätten, Vorwürfe, die XRP Healthcare öffentlich bestritt.
XRP Healthcare verfolgt gestohlene Gelder zu Ethereum
XRP Healthcare bestätigte zunächst unbefugte Transaktionen mit XRP, XRPH, XRPHAI und anderen Vermögenswerten. Das Unternehmen wies Benutzer an, die Nutzung von XRPH Wallet bis auf Weiteres einzustellen, während seine Entwickler die Kompromittierung untersuchten.
Der unabhängige On-Chain-Forscher Handy Andy berichtete, dass die betroffenen Konten 267.664 XRP und etwa 23,2 Millionen XRPH-Token verloren. Der Forscher sagte, die Vermögenswerte seien in etwa 445.198 DAI auf Ethereum umgewandelt worden und befänden sich zum Zeitpunkt des Updates noch in der Ziel-Wallet.
Ermittler untersuchen möglichen Seed-Phrase-Leak
Unabhängige Ermittler führten den XRPH-Wallet-Vorfall auf dessen Staking-Funktion zurück. Ihre Analyse behauptete, dass die Aktivierung von Staking dazu führte, dass die Seed-Phrasen der Benutzer an einen entfernten Server übertragen wurden.
XRP Healthcare hatte zum Zeitpunkt der Erstellung dieses Artikels keinen Quellcode, keine Serverprotokolle oder einen unabhängigen forensischen Bericht veröffentlicht, der diese Erklärung bestätigt. Die Offenlegung der Seed-Phrase bleibt daher ein Forschungsergebnis und keine vom Unternehmen bestätigte Ursache.
Eine Seed-Phrase bietet Kontrolle über jeden privaten Schlüssel, der von einer Wallet generiert wird. Jeder, der sie erhält, kann die Wallet reproduzieren und Transaktionen autorisieren, ohne auf das Telefon des Opfers zuzugreifen. Crypto.news hat zuvor erklärt, wie Seed-Phrasen als Master-Wiederherstellungsschlüssel fungieren und warum sie niemals die sichere Umgebung des Benutzers verlassen sollten.
Der gemeldete Vorfall ähnelt einem Vorfall im Juli, bei dem ein kompromittiertes Softwarepaket private Schlüssel über eine betrügerische Telemetriefunktion übertrug. Derzeit gibt es jedoch keine Beweise, die die beiden Fälle oder ihre Täter verbinden.
Ehemalige Ripple-Entwickler erneuern frühere Bedenken
Der Vorfall löste öffentliche Kritik von Entwicklern aus, die zuvor mit Ripple und dem XRP-Ledger-Ökosystem verbunden waren. BiasGoose sagte, er habe einen früheren Zuschussantrag des Projekts abgelehnt, weil der Antrag seiner Meinung nach klare Warnsignale zeigte.
Später behauptete er, dass das Team Partnerschaften in seinem Antrag falsch dargestellt habe. Hazard Cookie sagte, frühere Prüfer hätten Risiken identifiziert, die damals nicht öffentlich sichtbar waren.
Der ehemalige Ripple-Entwickler Matt Hamilton verwies ebenfalls auf den früheren Ruf des Projekts in der Community. Diese Aussagen stellen die Darstellungen der Entwickler dar. Öffentliche Zuschussunterlagen oder vollständige Prüfdokumente, die alle Vorwürfe belegen, waren nicht verfügbar.
XRP Healthcare wies den Ton der Kritik zurück und beschuldigte ehemalige Entwickler, sich über die Verluste eines anderen Teams zu freuen. Die Antwort nannte dieses Verhalten „wirklich erbärmlich“ und sagte, das Unternehmen habe seinen eigenen Ruf und sein Kapital riskiert. Der Austausch löste die technischen Fragen rund um die Wallet nicht.
Benutzer benötigen neue Wallets, bevor sie verbleibende Vermögenswerte verschieben
XRP Healthcare muss nun den genauen Einstiegspunkt festlegen, bestimmen, wann Seed-Informationen möglicherweise offengelegt wurden, und identifizieren, welche Anwendungsversionen betroffen waren. Eine vollständige Nachbesprechung sollte auch erklären, ob der gemeldete Server Seed-Phrasen gespeichert hat und wer darauf zugreifen konnte.
Benutzer, die Seed-Phrasen in der betroffenen Anwendung erstellt oder importiert haben, können sich nicht allein auf ein App-Update verlassen, wenn diese Phrasen offengelegt wurden. Verbleibende Gelder sollten mit vertrauenswürdiger Software auf neu generierte Wallets übertragen werden. Die Wiederverwendung eines alten Seeds würde den Zugriff des Angreifers aufrechterhalten.
Das Unternehmen hat kein Rückerstattungsprogramm oder eine Frist für die Wiederherstellung angekündigt. Es hat auch nicht bestätigt, ob Strafverfolgungsbehörden oder eine Börse die verfolgten Gelder erfolgreich eingefroren haben. Benutzer sollten sich auf offizielle Kanäle verlassen und unaufgeforderte Wiederherstellungsangebote ablehnen, die Schlüssel, Seed-Phrasen oder Zahlungen anfordern.
Der Vorfall folgt auf einen breiteren Anstieg von Wallet- und Infrastrukturkompromittierungen. Wie crypto.news berichtete, verursachten betriebliche Sicherheitsfehler 74 % der gestohlenen Gelder im ersten Halbjahr 2026. Separately, Ripples jüngstes Audit-Programm identifizierte 96 Schwachstellen in vorgeschlagenen XRPL-Änderungen, was den Wert von Tests zeigt, bevor Software die Benutzer erreicht.






